Multiples vulnérabilités dans Moodle (17.07.17)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités dans Moodle (17.07.17)

Messagede pierre » 17 07 2017

Multiples vulnérabilités dans Moodle (corrigées le 17 juillet 2017)

Version initiale de l'avis
17 juillet 2017

Source
Bulletin de sécurité Moodle MSA-17-0006 du 17 juillet 2017
https://moodle.org/mod/forum/discuss.php?d=355554

Bulletin de sécurité MSA-17-0014 du 17 juillet 2017
https://moodle.org/mod/forum/discuss.php?d=355555

Bulletin de sécurité MSA-17-0015 du 17 juillet 2017
https://moodle.org/mod/forum/discuss.php?d=355556

Bulletin de sécurité MSA-17-0016 du 17 juillet 2017
https://moodle.org/mod/forum/discuss.php?d=355557

1 - Risque(s)
contournement de la politique de sécurité
atteinte à la confidentialité des données

2 - Systèmes affectés

3 - Résumé
De multiples vulnérabilités ont été corrigées dans Moodle. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

4 - Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

5 - Documentation
Bulletin de sécurité Moodle MSA-17-0006 du 17 juillet 2017
https://moodle.org/mod/forum/discuss.php?d=355554

Bulletin de sécurité MSA-17-0014 du 17 juillet 2017
https://moodle.org/mod/forum/discuss.php?d=355555

Bulletin de sécurité MSA-17-0015 du 17 juillet 2017
https://moodle.org/mod/forum/discuss.php?d=355556

Bulletin de sécurité MSA-17-0016 du 17 juillet 2017
https://moodle.org/mod/forum/discuss.php?d=355557

Référence CVE CVE-2017-1000071
http://cve.mitre.org/cgi-bin/cvename.cg ... 17-1000071

Référence CVE CVE-2017-7532
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-7532

Référence CVE CVE-2017-7531
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-7531

Référence CVE CVE-2017-2642
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-2642
Avatar de l’utilisateur
pierre
 
Messages: 21615
Inscription: 20 05 2002
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités

cron